SERVICES.EXE бомбит популярные сайты
Доброго времени суток, господа специалисты! Честно скажу - очень редко обращался за помощью по поводу вирей, ибо стерильность компа - моя шиза и я сам всё прекрасно чистил. Однако в этот раз я запустил рабочий комп, так как использовал долгое время ноутбук, и обнаружил что мой SERVICES.EXE ведёт себя наглым образом - при подключении к интернету начинает усиленно ДДОСить сайты:
google.com
yahoo.com
wikipedia.org
slashdot.org
aol.com
microsoft.com
youtube.com...
...ну и так далее. Спустя какое-то время, приблизительно раз в час, начал долбиться на тонну спамосайтов, названия которых я даже перечислить не смогу и больше всего запросов идёт на
[code]Block activity for application SERVICES.EXE SERVICES.EXE rev.opentransfer.com.*рандомноеайпи*.in-addr.arpa n/a Unknown TCP[/code]
Сам SERVICES.EXE вроде жив-здоров, изменений в нём не производилось... Во всяком случае об этом говорят дата изменения и копирайты мелокософта, посему рискну предположить что это какая-то левая зараза его использует.
До обращения сюда проверялся ДрВебом с последними базами - нашел в папке автозагрузки запрятаный "wwwzuc32.exe" и в папке system32 нашёл "drwat32.exe" - всё изничтожил, однако безобразия не прекратились - думаю, не в них дело...
Пока удалось анально огородить запросы фаерволом, но всётаки хотелось бы стерильности... Поможете?